Confidentialité
Dernière mise à jour : 30 septembre 2026.
Ce qui transite
Vos prompts traversent bien la passerelle. Router un appel exige de lire la requête — c’est inhérent au produit et nous ne prétendrons pas le contraire. Ce qui compte est ce qu’ils deviennent ensuite, et c’est tout le reste de cette page.
Ce qui est stocké
- Métadonnées d’appelModèle choisi, classe de tâche, nombre de tokens, coût, latence, décision de routage, et les identifiants d’agent et d’exécution que vous fournissez.
- Une empreinte d’actionUn hachage SHA-256 du nom d’outil et de ses arguments, pour détecter une boucle. Le hachage, jamais le contenu — un appel répété se reconnaît à son empreinte identique, ce qui ne demande aucune copie lisible.
- CompteVos prénom et nom, votre adresse e-mail, et le nom de l’espace de travail.
- Une empreinte de mot de passescrypt, salé par utilisateur, à sens unique. Le mot de passe lui-même n’est jamais stocké et ne peut pas être retrouvé depuis l’empreinte — un mot de passe perdu se réinitialise par un code envoyé à votre adresse.
- Vos clés fournisseurChiffrées au repos en ChaCha20-Poly1305 lorsque l’installation dispose d’une clé de chiffrement, et le tableau de bord indique lequel des deux cas s’applique plutôt que de vous laisser le supposer.
Ce qui n’est pas stocké
- Le corps des prompts et des réponsesNi vos messages, ni les réponses du modèle. Ils existent en mémoire le temps de l’appel et ne sont écrits nulle part.
- Des identifiants dans une URLAucune clé d’API ni session ne circule dans une query string, et le serveur refuse celles qui s’y trouveraient. Un lien de connexion porte un jeton à usage unique dans le fragment, que les navigateurs n’envoient jamais à un serveur.
Deux exceptions, sur activation
- Le cacheSi vous l’activez, la réponse d’un modèle est conservée le temps de son TTL pour pouvoir être resservie. Désactivé par défaut, et il refuse les requêtes volatiles ou personnalisées.
- L’échantillonnage contrefactuelRejoue une fraction de vos requêtes sur votre modèle déclaré pour comparer les réponses, ce qui implique un second appel au fournisseur avec le même contenu. C’est ce qui rend le chiffre d’économie mesuré plutôt que modélisé.
Qui est responsable
Lematev est un produit MKDYNAMICS, responsable de traitement pour le service hébergé. En auto-hébergé, MKDYNAMICS n’est ni responsable ni sous-traitant : le logiciel tourne sur votre infrastructure et nous ne recevons rien. Écrivez à support@lematev.dev. MKDYNAMICS est établie en Belgique (mkdynamics.be), d’où le présent accord est régi et où une réclamation auprès de l’autorité de contrôle serait portée.
Ce que nous ne collectons pas
La plupart des politiques de confidentialité sont longues parce qu’il y a beaucoup à déclarer. Cette section est courte exprès — chaque point ci-dessous se vérifie en ouvrant l’onglet réseau.
- Aucune mesure d’audiencePas de Google Analytics, pas de Mixpanel, pas de PostHog, pas de Segment, aucun enregistrement de session. Les pages n’adressent de requête à aucun hôte sauf le nôtre.
- Aucun cookiePas un seul, donc aucune bannière à cliquer. Votre session, votre langue et votre thème restent dans le stockage de votre propre navigateur et ne partent nulle part, sauf pour vous connecter.
- Aucun code tiersPas de gestionnaire de balises, pas de widget, pas de police chargée depuis le CDN d’un autre. La politique de contenu livrée avec les pages refuse de charger un script venu d’ailleurs que de cette origine.
- Aucune publicité, aucun reciblageNous ne vous adressons pas de publicité, et nous ne remettons pas votre visite à une régie pour qu’un autre le fasse.
- Aucun prompt, et rien de venduLa base n’a aucune colonne pour le contenu d’une requête ou d’une réponse — nous stockons ce qu’un appel a coûté, pas ce qu’il disait. Rien n’est vendu, loué, ni utilisé pour entraîner un modèle, ni par nous ni par quiconque à qui nous transmettons.
Ce qui nous autorise à les détenir
- L’exécution du contratVotre adresse, votre nom et votre mot de passe existent pour que vous puissiez entrer dans votre espace. Les métadonnées d’appel existent parce que mesurer le coût est le produit que vous avez acheté.
- L’intérêt légitimeLes événements de sécurité — connexions, rotations de clé, appels refusés — sont conservés pour qu’un compte puisse être défendu et un incident reconstitué. Nous pensons que vous le souhaitez ; si ce n’est pas votre cas, opposez-vous et nous l’examinerons.
- L’obligation légaleLes factures et les écritures qui les justifient sont conservées aussi longtemps que la loi comptable l’exige, c’est-à-dire plus longtemps que nous ne garderions quoi que ce soit d’autre.
Qui d’autre y a accès
Les fournisseurs de modèles que vous configurez — et eux seuls, car vos requêtes les atteignent avec votre propre identifiant, sur votre instruction. Au-delà : l’hébergeur du serveur, et personne d’autre. Aucun prestataire de mesure d’audience, aucun annonceur, aucun courtier en données. Si nous ajoutons un sous-traitant un jour, il sera nommé ici avant d’intervenir, pas après. Si un tribunal ou une loi impose une divulgation, nous nous y conformerons et vous le dirons, sauf interdiction. Un dernier point, par souci d’exhaustivité : le serveur demande une fois par jour le taux de change du jour à un service public de taux. Cette requête ne transporte rien qui vous concerne — c’est la même question que n’importe quel navigateur pourrait poser — et le service apprend seulement qu’une instance Lematev existe.
Où elles sont conservées
Sur l’infrastructure qui fait tourner cette instance, choisie par MKDYNAMICS et indiquée sur demande. Si c’est hors de votre juridiction et que cela compte pour vous — une obligation RGPD, l’exigence d’un client — demandez avant de vous inscrire plutôt qu’après : la réponse honnête est qu’un service hébergé tourne là où il tourne, et l’option auto-hébergée existe précisément pour les cas où ce n’est pas acceptable.
Pas pour les enfants
Le service ne s’adresse à personne de moins de dix-huit ans et nous ne détenons pas sciemment leurs données. Si vous pensez qu’un enfant a créé un compte, écrivez-nous et nous le supprimerons.
Durées de conservation
- Métadonnées d’appelLe temps de la fenêtre d’historique de votre offre — 7 jours en Free, jusqu’à 2 ans en Enterprise. Les lignes plus anciennes sortent de toutes les vues et sont supprimées avec l’espace.
- Données de compteTant que l’espace existe. Le supprimer efface tout, immédiatement et dans chaque table.
- Sessions et codes de connexionUne session dure 30 jours ; un code de connexion 10 minutes et un seul usage ; une invitation 7 jours et un seul usage.
Vos droits
Accès et portabilité : exportez tout depuis les réglages du tableau de bord, en JSON, sans nous le demander. Effacement : le propriétaire supprime l’espace depuis le même menu, et c’est immédiat. Pour la rectification, la limitation, l’opposition, ou pour saisir une autorité de contrôle, écrivez à support@lematev.dev — nous répondons sous un mois.
Sous-traitance
En mode hébergé, vos requêtes sont transmises aux fournisseurs de modèles que vous autorisez — OpenAI, Anthropic, Google, Groq, Mistral, DeepSeek. Ce sont des sous-traitants ultérieurs. En auto-hébergé, Lematev tourne dans votre propre infrastructure et nous ne voyons strictement rien.
Tout supprimer
Le propriétaire de l’espace peut le supprimer depuis le tableau de bord. Cela efface les agents, les exécutions, tout l’historique de coûts, les membres et leurs accès, dans chaque table. C’est immédiat et sans retour possible — exportez d’abord si vous voulez une copie.
Tout reste dans votre VPC, et nous n’avons aucun accès d’aucune sorte.
Cette page décrit ce que le logiciel fait réellement, et c’est vérifiable dans le code. Ce n’est pas une politique de confidentialité rédigée par un juriste — celle-là doit couvrir la base légale, les durées de conservation, les droits des personnes et le responsable de traitement, et elle doit exister avant que ce service ne porte le trafic de production de qui que ce soit.